楼主: 00006666
收起左侧

[病毒样本] 样本 1X 上传VT首次扫描0引擎检出

  [复制链接]
00006666
 楼主| 发表于 2021-11-22 18:17:26 | 显示全部楼层
anthonyqian 发表于 2021-11-22 18:13
我换Norton了不过ELG大概率miss。

过不了Norton的万物杀

刚刚上传奇安信沙箱分析,显示没有风险

https://sandbox.ti.qianxin.com/s ... X1HJUQlxyHYZ1u32Jr2
anthonyqian
发表于 2021-11-22 18:22:17 | 显示全部楼层
00006666 发表于 2021-11-22 18:17
刚刚上传奇安信沙箱分析,显示没有风险

https://sandbox.ti.qianxin.com/s ... X1HJUQlxyHYZ1u ...

连运行截图都没,感觉都没跑起来
白崎桑
发表于 2021-11-22 18:23:26 | 显示全部楼层
本帖最后由 白崎桑 于 2021-11-22 19:18 编辑

卡巴扫描miss
双击kill
组件: 系统监控
结果说明: 检测到
类型: 木马
名称: PDM:Trojan.Win32.Generic
威胁级别: 高
对象类型: 进程
对象路径: c:\users\shirasaki\desktop
对象名称: 1.exe
触发高级清除 重启中
重启后正常进入桌面
opentip
No threats detected
已上报
Hello,

New malicious software was found in the attached file:
1.exe_ - Trojan.Win64.Agentb.beg
Its detection will be included in the next update.
Thank you for your help.


00006666
 楼主| 发表于 2021-11-22 18:23:29 | 显示全部楼层
anthonyqian 发表于 2021-11-22 18:22
连运行截图都没,感觉都没跑起来

微步分析出来行为了,也没有截图。

VT里面的沙箱好像也分析失败了…
00006666
 楼主| 发表于 2021-11-22 18:47:46 | 显示全部楼层
白崎桑 发表于 2021-11-22 18:23
卡巴扫描miss
双击kill
组件: 系统监控

刚刚试了下,好像opentip的沙箱也没有分析出来行为
心醉咖啡
发表于 2021-11-22 18:55:30 | 显示全部楼层
毒霸扫描miss
aboringman
发表于 2021-11-22 19:09:03 | 显示全部楼层
360:双击(笑)




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zhangdr
发表于 2021-11-22 19:27:22 | 显示全部楼层
https://www.hybrid-analysis.com/ ... 14067ab093b4103272f

Malicious Indicators2
Installation/Persistence
Writes to the primary disk partition (DR0)
details
"1.exe" wrote 512 bytes to file "\Device\Harddisk0\DR0":
source
API Call
relevance
10/10
research
Show me all reports matching the same indicator
System Destruction
Writes to the primary disk partition (DR0)
details
"1.exe" wrote 512 bytes to file "\Device\Harddisk0\DR0":
source
API Call
relevance
10/10
research
Show me all reports matching the same indicator
Eset小粉絲
发表于 2021-11-22 19:49:52 | 显示全部楼层
00006666 发表于 2021-11-22 18:08
不知道有没有触发ELG分析和分析结果情况如何
@anthonyqian


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
846472713
发表于 2021-11-22 19:51:36 | 显示全部楼层
FSS安全
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-22 22:55 , Processed in 0.113967 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表